[gelöst] wireguard/nftable Problem

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
Benutzeravatar
joe2017
Beiträge: 1274
Registriert: 07.08.2017 14:29:51

[gelöst] wireguard/nftable Problem

Beitrag von joe2017 » 27.05.2024 08:39:35

Guten Morgen,

ich habe aktuell ein Problem auf meinem Wireguard Server mit nftable.
Meine nftable hat eine "iif WireGuardAdapter" Rgel im postrouting. Diese funktioniert soweit auch.
Starte ich meinen Wireguard Service neu, greift diese nicht mehr. Erst wenn ich ich meine nftable Rgeln erneut anwende.

Hat jemand eine Idee wie ich das automatisiert hinbekommen kann?
Nach einem Server Neustart bzw. Service restart müssten immer die nftable Regeln erneut angewendet werden.

VIelen Dank für den Tipp.
Zuletzt geändert von joe2017 am 27.05.2024 08:53:04, insgesamt 1-mal geändert.

Benutzeravatar
joe2017
Beiträge: 1274
Registriert: 07.08.2017 14:29:51

Re: wireguard/nftable Problem

Beitrag von joe2017 » 27.05.2024 08:52:49

Ich hab es hinbekommen.

Die Lösung ist natürlich so einfach! Einfach im wg Service eine weitere ExecStart Zeile hinzufügen.

mat6937
Beiträge: 3372
Registriert: 09.12.2014 10:44:00

Re: wireguard/nftable Problem

Beitrag von mat6937 » 27.05.2024 09:03:11

joe2017 hat geschrieben: ↑ zum Beitrag ↑
27.05.2024 08:52:49
Die Lösung ist natürlich so einfach!
OK, aber für solche Fälle ist es m. E. besser wenn man iifname statt iif benutzt. Denn iif benutzt den Index-Wert des Interfaces, der sich nach einem down/up des Interfaces, ändert bzw. ändern kann. Mit iifname wird der Name des Interfaces (wie mit iptables auch) benutzt und der Name ändert sich nach einem down/up nicht.
Debian 12.8 mit LXDE, OpenBSD 7.6 mit i3wm, FreeBSD 14.1 mit Xfce

Benutzeravatar
joe2017
Beiträge: 1274
Registriert: 07.08.2017 14:29:51

Re: [gelöst] wireguard/nftable Problem

Beitrag von joe2017 » 27.05.2024 09:21:24

Ahhh... Danke für den Tipp!

Antworten